Confirme que seu download é original
Compare o checksum SHA-256 e confira a assinatura do Windows e o certificado de assinatura do Android antes de instalar.
Cada arquivo que publicamos tem um checksum SHA-256, os arquivos do Windows têm assinatura de código e cada APK do Android é assinado com o mesmo certificado. Uma verificação rápida comprova que o arquivo é o mesmo que geramos.
Passos
Encontre o checksum publicado
Abra
https://personaldevicebridge.com/download/latest.json(o link SHA-256 ao lado dos botões de download). Cada arquivo aparece com seu valorsha256.Calcule o checksum no Windows
No PowerShell execute
Get-FileHash "$env:USERPROFILE\Downloads\<file name>" -Algorithm SHA256. No Linux executesha256sum <file>. Os dois valores devem ser exatamente iguais.Confira a assinatura do Windows
Clique com o botão direito no instalador › Propriedades › Assinaturas Digitais. O signatário deve ser nossa empresa, 프로젝트팀포유 (Project Team For You), e o Windows deve informar que a assinatura está OK.
Confira o certificado do Android (opcional)
Com o Android SDK, execute
apksigner verify --print-certs <file>.apk. O resumo SHA-256 do certificado é2f9b745c01b298b463d605937868ac2f6b307ebf1fd0699574327092a1b64ed1em todas as versões.
Indo além
As builds de lançamento são reproduzíveis, e o programa de segurança explica como o código é testado e passa por fuzzing. Leia a página Segurança e bug bounty, com link no rodapé de cada página, e relate qualquer coisa suspeita para projectteamforyou@gmail.com.